Google Cloud Platform
Verwenden Sie die IBM Security QRadar Google Cloud Platform Content Extension, um Ihre Google Cloud Platform Bereitstellung genau zu überwachen.
Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.
IBM Sicherheit QRadar Google Cloud Plattform-Inhaltserweiterung 2.0.0
In der folgenden Tabelle sind die benutzerdefinierten Eigenschaften in IBM Security QRadar Google Cloud Platform Content Extension 2.0.0aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Machine ID (Maschinen-ID) | Ja | 1 | /"jsonPayload"/"instance"/"vm_name" |
| Bereich | Ja | 1 | /"Ressource"/"Bezeichnungen"/"Position" |
| Ressourcenname | Ja | 1 | /"Ressource"/"Typ" |
| Regelname | Ja | 1 | /"jsonPayload"/"rule_details"/"reference" |
| Zielmaschinen-ID | Nein | 1 | /"jsonPayload"/"remote_instance"/"vm_name" |
| VPC-ID | Ja | 1 | /"jsonPayload"/"vpc"/"vpc_name" |
IBM Sicherheit QRadar Google Cloud Plattform-Inhaltserweiterung 1.0.0
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Google Cloud Platform Content Extension 1.0.0aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| Anwendungsname | Ja | 1 | applicationName":"(.*?)" |
| Dateiverzeichnis | Ja | 1 | source_folder_id"\},+\{"multiValue":\["(.*?)"\] |
| Datei-ID | Ja | 1 | doc_id".?"value":"(.*?)" |
| Dateityp | Nein | 1 | doc_type".?"value":"(.*?)" |
| Dateiname | Ja | 1 | doc_title".?"value":"(.*?)" |
| Image ID (Image-ID) | Ja | 1 | sourceImage":"[^"]*\/images\/(.*?)" |
| Instanzgrößentyp | Ja | 1 | machineType":"[^"]*\/machineTypes\/(.*?)" |
| Instanzstatus | Nein | 1 | status ":" (. *?) " |
| InstanceID | Ja | 1 | instance_id":"(.*?)" |
| Verwendete MFA | Ja | 1 | boolValue":(.*?), |
| Machine ID (Maschinen-ID) | Ja | 1 | resourceName":"[^"]*\/instances\/(.*?)" |
| Nachricht | Nein | 1 | Nachricht ":" (. *?) " |
| Ursache | Ja | 1 | reason":"(.*?)" |
| Bereich | Ja | 1 | resourceName":"[^"]*\/zones\/(.*?)/ zone":"(.*?)" |
| Ressourcenname | Ja | 1 | resourceName":"(.*?)" |
| Role Name (Rollenname) | Ja | 1 | ROLE_NAME".?"value":"(.*?)" role":"roles\/(.*?)" |
| Servicename | Ja | 1 | serviceName":"(.*?)" |
| Target User Name (Zielbenutzername) | Ja | 1 | USER_EMAIL".?"value":"(.*?)" target_user".?"value":"(.*?)" members":\["user:(.*?)" |
| Benutzeragent | Nein | 1 | callerSuppliedUserAgent":"(.*?)" |
| Datenträger-ID | 1 | resourceName":"[^"]*\/disks\/(.*?)" source":"[^"]*\/disks\/(.*?)" disk_id":"(.*?)" |